Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 3655 Просмотров
*

mr.relax

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Ставлю Joomla 3.4.7
База данных и сам сайт находятся на разных серверах. Поэтому на втором шаге установки вместо localhost указываю адрес сервера базы данных.
Но установщик (в связи с измененными с данной версии Joomla некоторых параметров безопасности), сообщает об ошибке:

Error
In order to confirm that you are the the owner of this website please delete the file named "_JoomlaZVtmfX4TprDvv6B8VWlsl.txt" we have just created in the "installation" folder of your Joomla site.


Собственно страшного ничего нет. Иду в папку installation, нахожу этот файлик с сумашедшим названием  _JoomlaZVtmfX4TprDvv6B8VWlsl.txt и удаляю его.
Снова жму на кнопку "Далее".
Стандартная вкладка №3 с Обзором.
Жму "Далее".
Progressbar установщика только начинает и стопориться без продолжения. Так и висит. (см. файлик вложения)

Посоветуете что-нибудь? Или поставить предыдущую версию и уже потом обновить?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Проблемы с установкой Joomla 3.7.4
« Ответ #1 : 26.07.2017, 23:05:57 »
Да, что-то такое они внедрили.
Зачем - хз, видимо чтоб такие проблемы создавать
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Проблемы с установкой Joomla 3.7.4
« Ответ #2 : 26.07.2017, 23:27:14 »
Ну можно посмотреть консоль, и вкладку сеть, может даст хотябы наводку.
Ну или как сами предложили поставьте 3,7,3 и обновите
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Rex_One

  • Захожу иногда
  • 453
  • 37 / 0
Re: Проблемы с установкой Joomla 3.7.4
« Ответ #3 : 07.08.2017, 03:08:13 »
Так нашлось решение установки?
У меня тоже висит на этом окне и все, ни как дальше.
Реально понять не могу что нужно сделать.
Защищенная процедура установки Joomla с удаленной базой данных
PHP7.1 и 7.0 - результаты одинаковые.
« Последнее редактирование: 07.08.2017, 03:16:09 от Rex_One »
Кривизна рук не компенсирует прямизну извилин.
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Проблемы с установкой Joomla 3.7.4
« Ответ #4 : 07.08.2017, 07:33:17 »
Пока только апдейтить https://github.com/joomla/joomla-cms/issues/17246
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Проблемы с установкой Joomla 3.7.4
« Ответ #5 : 07.08.2017, 08:21:06 »
Ну или самому фикс применить https://github.com/joomla/joomla-cms/pull/17248 ибо его уже только в 3.8 выпустят.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 4989
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 2029
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 3770
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 2569
Последний ответ 26.07.2024, 10:03:51
от melissa00
SP polls в Joomla 3.8.2

Автор wawont

Ответов: 2
Просмотров: 4186
Последний ответ 22.02.2024, 21:03:15
от Zegeberg